通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 > 新闻类 > 业内动态 > 业内新闻 > 文章正文
SQL注入攻击第三波浪潮袭来
责任编辑:酷酷の鱼   更新日期:2008-7-29
 

文章来源:   中国计算机安全

比特网消息:据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入“第三波”攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更具威胁性。

  IBM网络安全系统分公司的研究主管David Dewey也不禁感慨:他在近五六年间一直追踪SQL注入攻击的活动,这次是他所见过的最复杂也是最让人头疼的一次。说到让人头疼,是指黑客们似乎能够通过有效的方法来隐藏代码。随着黑客改变用来达到不法目的的SQL指令,攻击也会发生演变,但结果却是相同的。

  SQL注入是专门针对由数据库驱动的网站而发动的攻击,黑客通过利用系统连接到网络的不安全的代码执行未经授权的SQL指令发动攻击。SQL注入攻击之所以成为最常见的针对以数据库为基础的网站的攻击方式,是因为黑客并不需要知道多少关于某个目标网页浏览器的后台设置,也不需要太多有关SQL查询的知识就能发起攻击。但是,最近这次的攻击狂潮却“相当复杂”,而且很难察觉,到察觉的时候往往为时已晚。

  黑客们可以随机地选择目标IP地址,能够将目标锁定到任何类型的网站。很多成功的广受信任的零售网站都被这次SQL注入攻击波及到了。任何人浏览到受攻击感染的网站都会被重新链接到“非法网站”,伴随着出现错误信息,并丢失掉网页内容。随后,用户会被恶意软件攻击,并不断成为对他人发动botnet攻击的“帮凶”。

  这次的攻击浪潮来势汹汹,速度奇快,以致于没有什么有效的方法可以来防止。Dewey称慨叹其奇袭的速度可以赶上光速了。在一月份的时候,这个SQL注入攻击还的规模并不大,但到了四月份,黑客们修改了攻击指令,使其能够避开安全措施的追踪,攻击的次数也攀升到了极限。

  不到两个星期前,IBM的研究人员发现了这个最新的攻击版本,也就是Dewey称之为“第三波”的 SQL攻击。即便你的系统针对“第二波”攻击实施的安全措施落实到位,也毫无用处,因为“第三波”攻击就是为了规避这些安全措施而设计的。这个注入攻击不再鬼鬼祟祟的行事,它基本上是要删除掉目标数据库所有记录原有的内容,并将自己的内容注入到所有数据库记录里。后端数据库将被摧毁,无论是客户帐号还是其他一些简单的类似于博客内容一样的记录,都会被清除。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司07月29日发布 每日计算机病毒及木马播报
    推荐文章 网站主机安全档案全集
    普通文章 正确安全防护摆脱黑客扫描与攻击
    普通文章 三分钟学会DOS下杀毒
    普通文章 十种瞬间毁掉整个互联网的袭击手段
    普通文章 日媒称反华黑客可能会篡改奥运成绩
    普通文章 400万德国电脑用户成电脑犯罪受害者
    普通文章 SQL注入攻击第三波浪潮袭来
    普通文章 美国金融网站多数含有设计漏洞
    普通文章 麦金农可能面临60年刑期
    热门文章
    普通文章奇虎宣布推出永久免费杀毒软件
    普通文章黑客跃跃欲试 北京奥运做好防范攻击准备
    普通文章08上半年十大恶意域名80%IP地址指向浙江
    普通文章黑客谣传美军入侵伊朗 蠕虫邮件藏杀机
    普通文章微软Silverlight遭侵权起诉
    普通文章Facebook漏洞致8000万用户生日被泄露
    普通文章Gartner:云计算将对安全行业产生戏剧性影响
    普通文章英计划建庞大数据库监听民众
    普通文章接二连三 美对垃圾邮件发送者判刑加罚款
    普通文章PGP加密原理
    精彩专题